9.0
重磅
AI SCORE
行业动态2026-08-24 22:33
CVE-2025-62593:Ray框架DNS重绑定远程代码执行漏洞
dev.to · AI#安全漏洞#Ray#CVE
Editor brief · 编辑速览
Ray 分布式 AI/ML 计算框架因缺少 API 认证机制,被发现可通过 DNS 重绑定攻击实现 RCE,已被 CISA 列入已知利用漏洞目录,ShadowRay 2.0 等恶意活动正在活跃利用。
CISA 已将 CVE-2025-62593 收录至 Known Exploited Vulnerabilities catalog,指出 Ray 分布式 AI/ML 计算框架中存在一项关键漏洞,可通过 Firefox 和 Safari 发起 DNS rebinding 攻击实现远程代码执行。该漏洞源于 Ray 在关键 API 端点上长期缺乏身份验证机制,攻击者得以在开发者机器上执行任意 shell 代码,并进一步渗透至企业内部私有网络。目前已观测到 RondoDox DDoS botnet 以及名为 ShadowRay 2.0 的自复制 GPU 加密货币挖矿活动在积极利用此漏洞。
阅读 Grid the Grey 上的完整技术深度分析:https://gridthegrey.com/posts/cve-2025-62593-ray-ai-framework-rce-via-dns-rebinding/
如需进一步行动,可考虑屏蔽此人或举报滥用行为。

我们是一个程序员分享、保持最新和拓展职业发展的社区。